Turvatoimia toteutetaan turvallisuusluokiteltuihin tietoihin liittyvässä tietojenkäsittely-ympäristössä riittävän turvallisilla menetelmillä niin, että tahattomat sähkömagneettiset vuodot eivät vaaranna tietoja (TEMPEST-turvatoimet). Nämä turvatoimet on suhteutettava tiedon hyväksikäytön riskiin ja turvallisuusluokkaan. Käsiteltäessä turvallisuusluokan III tai II tietoja sähköisesti, on pidettävä huolta, että elektroniseen tiedusteluun liittyviä riskejä on pienennetty riittävästi.
Compromising emanations may enable unintentional electromagnetic information leaks. The organization has identified and assessed the risks related to compromising emanations. Security measures or compensating procedures are scaled to the risks, the classification level of the information, and the acceptable level of residual risk.
TEMPEST countermeasures must be proportionate to the risk of exploitation and to the classification level of the information. When processing classification level III or II information electronically, it must be ensured that the risks related to electronic intelligence have been sufficiently reduced.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.